Cisco Unified Communications Manager TFTPファイルの検出

medium Nessus プラグイン ID 19507

概要

TFTP サーバーがリモートホストでリッスンしています。

説明

リモートホストには、1つ以上のCisco CallManagerファイルのために使用されるTFTPサーバーがインストールされています。これらのファイル自体に機密情報は含まれませんが、TFTPサーバーをCisco Unified CM環境の一部であると識別します。CCM TFTPサーバーは、VOIPハンドセット機能を提供するために不可欠な部分であるため、不必要な精査にさらされるべきではありません。

ソリューション

必要がなければ、TFTPサーバーを無効にするかアンインストールしてください。使用している場合は、信頼できるソースだけにアクセスを制限してください。

プラグインの詳細

深刻度: Medium

ID: 19507

ファイル名: tftp_files_cisco_callmanager.nasl

バージョン: 1.13

タイプ: remote

ファミリー: Misc.

公開日: 2005/8/26

更新日: 2022/4/11

設定: 徹底したチェックを有効にする

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: Medium

基本値: 5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

脆弱性情報

CPE: cpe:/o:cisco

必要な KB アイテム: Services/udp/tftp

除外される KB アイテム: tftp/backdoor